tu fermes le port 3306 de ton serveur pour que seul le pc ou se trouve le moteur php puisse y accéder.
sinon, le mot de passe est lié à une origine, à un utilsateur, à des droits.
donc rien ne t'empêche de faire des utilisateurs différents pour chaque type d'accès.
ex : un site de consultation, tu mets un user avec des droits de select uniquement et uniquement accessible à partir de la station locale si le site php tourne dessus aussi.
Mais là j'y connais pas gd chose